吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 8463|回复: 10
收起左侧

[原创] vmp动态打补丁时机问题

  [复制链接]
q2533714 发表于 2013-1-23 20:41
本帖最后由 q2533714 于 2013-1-23 20:44 编辑

最近看到好多人都问vmp动态大补丁的时机问题,其实这个很好想的

延时为10,反复测试打补丁的地址数据是否变化了就行了

如果不懂,请继续看
=====================
正常的壳子  程序原先的代码段会被空出来的 刚装载后只有

0045F65B    0000            ADD BYTE PTR DS:[EAX],AL
0045F65D    0000            ADD BYTE PTR DS:[EAX],AL
0045F65F    0000            ADD BYTE PTR DS:[EAX],AL
0045F661    0000            ADD BYTE PTR DS:[EAX],AL
0045F663    0000            ADD BYTE PTR DS:[EAX],AL
0045F665    0000            ADD BYTE PTR DS:[EAX],AL
0045F667    0000            ADD BYTE PTR DS:[EAX],AL
0045F669    0000            ADD BYTE PTR DS:[EAX],AL
0045F66B    0000            ADD BYTE PTR DS:[EAX],AL
这样的代码

只有解码以后才会变化  就这么简单


另外比较可靠一点的方法是hook 修改程序启动优先调用的几个函数


发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

头像被屏蔽
zhouhaoxiang 发表于 2013-1-23 21:45
提示: 作者被禁止或删除 内容自动屏蔽
qq409302861 发表于 2013-1-23 20:54
d214800040 发表于 2013-1-23 20:47
a598764209 发表于 2013-1-23 22:09
不错  有点深度
a13686593572 发表于 2013-1-23 21:53
请问楼主壳启动的时候有内存校验怎么办。校验过了然后程序也跑飞了,过了代码修改时间。请问怎么解决

点评

对于这种 Hook Oep第一个函数来打补丁。  发表于 2013-1-23 22:44
呵呵 我只是不断去访问一下特定的地址 没做修改 你说内存校验会检测到吗 另外vmp的内存校验基本都是在vm段内的对被vm的代码进行的  发表于 2013-1-23 22:34
a13686593572 发表于 2013-1-24 01:16
点评

q2533714  呵呵 我只是不断去访问一下特定的地址 没做修改 你说内存校验会检测到吗 另外vmp的内存校验基本都是在vm段内的对被vm的代码进行的  发表于 2013-1-23 22:34
-----------------------------------------------------------------------------------
检测只在VM段?
为什么我在Push窗口都被检测了 ,这个地方是没有被VM的,求解...

点评

函数后。劫持可以有效的避免检测。  发表于 2013-4-8 17:58
 楼主| q2533714 发表于 2013-1-24 18:14
本帖最后由 q2533714 于 2013-1-24 18:16 编辑
a13686593572 发表于 2013-1-24 01:16
点评

q2533714  呵呵 我只是不断去访问一下特定的地址 没做修改 你说内存校验会检测到吗 另外vmp的内存校 ...

呵呵 我说的是大多数 vmp的壳子内存校验挺强悍 另外现在的作者基本上都开始sdk了 难度陡增  我还是建议找准时机 hook 来 hook去

点评

多谢了大牛~~  发表于 2013-1-24 18:46
五菱 发表于 2013-3-14 01:29
是怎么hook呀,我是没看明白,请大神能给个详细事例最好了
a277683013 发表于 2013-3-14 10:58
诶,代码都看不懂不谈测试了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-15 14:22

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表